1.1, vitalif (ok), 13:55, 22/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +25 +/– |
Анклавы это DRM, DRM это плохо, посему взлом анклавов это хорошо :-)
| |
|
2.3, Аноним (3), 13:57, 22/10/2021 [^] [^^] [^^^] [ответить]
| +4 +/– |
Именно. Но я что-то не помню софта использующего сабж, там вроде были только какие-то сугубо интерпрайз поделки за много денег. Или я плохо искал.
| |
|
3.15, Аноним (15), 14:55, 22/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Ты плохо искал. Signal использует SGX для гарантии, что на серверах выполняется именно тот софт, который они заявляют.
| |
|
|
|
|
3.7, Онаним (?), 14:06, 22/10/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ровно до момента, пока Неуловимый Джо наконец кому-то не спонадобится.
Ну и имея на руках кучу имплементаций, каждую со своими дырами, вылизать это глобально будет невозможно.
| |
3.11, llolik (ok), 14:33, 22/10/2021 [^] [^^] [^^^] [ответить]
| +3 +/– |
Не помогут.
Было: дыра в процессорах Intel (серий X/Y/...)
Станет: дыра в процессоре A, возможно B и в ещё ХЗ каких "мы забодалсь проверять всю эту кучу".
| |
|
4.18, Anonymous XE (?), 15:38, 22/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Допустим, в процессоре C дыру выявили и устранили. Для секурных применений будем использовать процессор C.
| |
|
5.21, llolik (ok), 16:03, 22/10/2021 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Допустим, в процессоре C дыру выявили и устранили. Для секурных применений будем использовать процессор C.
Потом в процессоре С выявляется ещё куча уязвимостей -> срочно разрабатываем процессор D (тратим ещё N денег), на остальные забиваем. А буквы закончатся так перейдём на цифры.
А во-вторых, кто их проверять-то будет? Когда будет ± дохрена ядер от разных "Васян" и "не очень".
| |
|
|
|
|
1.6, data man (ok), 14:06, 22/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> из Оборонного научно-технического университета Народно-освободительной армии Китая
> Атака
Мы объявляем вам войну, анклавы! (Смотреть онлайн сериал в хорошем качестве).
| |
|
2.14, QwertyReg (ok), 14:54, 22/10/2021 [^] [^^] [^^^] [ответить]
| –3 +/– |
Ителбои должны страдать. Страдать с новыми сокетами, страдать со взломом прошивок, страдать с Meltdown и Spectre. Интелбоям не привыкать.
| |
|
|
4.25, QwertyReg (ok), 17:01, 22/10/2021 [^] [^^] [^^^] [ответить]
| –8 +/– |
> А у макобоев 2017 не Intel?
На моём MacBook стоит самая защищённая ОС, которая не позволит эксплуатацию Meltdown и Spectre и при этом ни на йоту не снижает производительность.
| |
|
|
|
1.8, Аноним (8), 14:17, 22/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
процессоры стали слишком сложными, одни непродуманные решения пытаются исправить другими непродуманными решениями. этому не будет конца. надо всё менять в корне.
| |
|
|
3.43, Аноним (43), 02:33, 23/10/2021 [^] [^^] [^^^] [ответить]
| –1 +/– |
Меняем систему команд… опа! А в процессоре всё равно миллиарды транзисторов.
Проблемы, как в случае со spectre и meltdown, лежат значительно глубже.
| |
|
|
1.26, ip1982 (ok), 17:11, 22/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Исследователи из Оборонного научно-технического университета Народно-освободительной армии Китая, Национального университета Сингапура и Швейцарской высшей технической школы Цюриха
А кто тот человек на самом деле?
| |
1.30, Kuromi (ok), 17:16, 22/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А ведь какиебыли крики от Интолл что это супернужная всем киллерфича, безопасность пользовтаеля там и прочее. И вот - нате.
| |
|
2.34, 1 (??), 19:42, 22/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
ну так это же вроде уязвимость не в железе, а в софте, используй новый SDK для своей программы использующей эти анклавы SGX и не будет уязвимости.
| |
|
1.42, Аноним (42), 01:44, 23/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ИМХО сама идея с анклавами такое себе.
Это для чего? Вот ваш софт выполняется на нашем железе, а мы и понятия не имеем, что оно там делает и повлиять не можем. Даже ддр шифруем. Можете смело складывать к нам облака любые тайны.
Но как мне кажется, технологии вполне позволяют подготовить проц и тупо его читать. Снять крышку, припаяться куда надо на кристалл, вернуть крышку с лишними выводами.
И делать дорого, и читать сложно, но можно ведь.
И нету секретов.
| |
|
2.44, Аноним (43), 02:34, 23/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
Процессор можно хоть по атомам разобрать. Дорого, сложно, но можно ведь.
| |
2.47, anonymous (??), 11:52, 23/10/2021 [^] [^^] [^^^] [ответить]
| +/– |
> Снять крышку, припаяться куда надо на кристалл, вернуть крышку с лишними выводами.
Припаяться к 14 нанометрам кремния?
| |
|
1.45, Ананоним (?), 07:18, 23/10/2021 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Это прекрасно я щитаю! Наконец-то смотрящие увидят что там исполняется :) Я за гласность!
| |
|